
Nie każda firma musi mieć Inspektora Ochrony Danych. Obowiązek dotyczy organizacji, które przetwarzają dane wrażliwe na dużą skalę lub systematycznie monitorują osoby. Nawet jeśli obowiązek Cię nie dotyczy, wyznaczenie IOD porządkuje procesy i zmniejsza ryzyko naruszenia przepisów RODO. Poniżej znajdziesz konkretne informacje: czym zajmuje się IOD, kiedy musisz go powołać i jak możemy Cię w tym wesprzeć.
IOD to osoba, która pomaga administratorowi lub podmiotowi przetwarzającemu dane we wszystkich kwestiach związanych z ochroną danych osobowych.
Twoja firma musi wyznaczyć IOD, jeśli spełnia co najmniej jeden z poniższych warunków:
IOD odpowiada za to, żeby Twoja organizacja stosowała przepisy RODO w codziennej pracy. To oznacza:
Jeśli nie masz obowiązku powołania IOD, ale przetwarzasz dane klientów, pracowników lub kontrahentów – rozważ wyznaczenie takiej osoby. Zmniejsza to ryzyko naruszenia i daje Ci punkt kontaktowy na wypadek kontroli.
Przepisy pozwalają, aby funkcję IOD pełniła osoba zewnętrzna lub organizacja na podstawie umowy o świadczenie usług. Nie musisz nikogo zatrudniać na etat.
Współpraca z nami oznacza, że przejmujemy odpowiedzialność za tematy, które zwykle generują najwięcej pytań:
Możemy wesprzeć Twojego Inspektora, pełniąc funkcję:
Przejmujemy funkcję Inspektora Ochrony Danych i zapewniamy wsparcie w zakresie ochrony danych osobowych. Osoba pełniąca tę funkcję posiada wiedzę z zakresu prawa ochrony danych i wieloletnie doświadczenie praktyczne.
Cenę ustalamy ryczałtowo – na podstawie profilu działalności Twojej organizacji, jej wielkości i złożoności procesów przetwarzania danych.
Kiedy firma musi wyznaczyć Inspektora Ochrony Danych? Obowiązek wyznaczenia IOD powstaje, gdy spełniony jest co najmniej jeden z trzech warunków: główna działalność Twojej firmy obejmuje przetwarzanie danych wrażliwych na dużą skalę (np. dane o zdrowiu, dane biometryczne), główna działalność obejmuje regularne i systematyczne monitorowanie osób na dużą skalę (w tym profilowanie i obserwowanie w Internecie, również na potrzeby reklamy behawioralnej) albo Twoja organizacja jest organem administracji publicznej. Przykład: szpital przetwarzający duże zbiory danych pacjentów – obowiązek jest, indywidualna praktyka lekarska – obowiązku nie ma.
Czym dokładnie zajmuje się Inspektor Ochrony Danych w firmie? IOD doradza administratorowi i pracownikom w zakresie obowiązków wynikających z przepisów o ochronie danych, monitoruje zgodność działania organizacji z przepisami, przeprowadza audyty, organizuje szkolenia i udziela zaleceń przy ocenie skutków dla ochrony danych (DPIA). Oprócz tego pełni funkcję punktu kontaktowego – zarówno dla osób, których dane firma przetwarza, jak i dla Urzędu Ochrony Danych Osobowych (UODO).
Czy warto wyznaczyć IOD, jeśli moja firma nie ma takiego obowiązku? Jeśli przetwarzasz dane klientów, pracowników lub kontrahentów – tak, warto. IOD daje Ci bieżące wsparcie w interpretacji przepisów, szybszą reakcję na incydenty i żądania osób fizycznych oraz uporządkowanie procesów przetwarzania danych, zanim pojawi się kontrola UODO. To zmniejsza ryzyko naruszenia i zapewnia gotowy punkt kontaktowy na wypadek kontroli.
Czy Inspektor Ochrony Danych może być zewnętrzny, czy trzeba zatrudniać go na etat? Nie musisz zatrudniać IOD na etat – przepisy wprost pozwalają, aby tę funkcję pełniła osoba zewnętrzna lub organizacja na podstawie umowy o świadczenie usług. To model, który sprawdza się szczególnie w firmach, które nie chcą budować kompetencji wewnętrznie, a potrzebują pełnego wsparcia w zakresie ochrony danych osobowych.
Co oznacza niezależność IOD w praktyce? IOD nie może otrzymywać instrukcji od administratora ani podmiotu przetwarzającego co do sposobu wykonywania swoich zadań – to warunek niezależności wynikający z przepisów. Musi być włączany we wszystkie sprawy dotyczące ochrony danych w firmie i podlegać bezpośrednio najwyższemu kierownictwu organizacji, a nie np. kierownikowi działu IT czy HR.


